الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

خلل امني ببرنامج LeapFTP 2.7.5 يشكل خطورة على بيانات المستخدم

بدأه Ghost Hacker في 28 يناير 2010 · 0 رد · 643 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1

اكتشفت بتاريخ (2010-01-28) خلل امني ببرنامج نقل الملفات للمواقع LeapFTP 2.7.5 لنظام Windows .

الخلل خطيراً نسبياً على بيانات مواقع مستخدمين البرنامج ,

عند الاتصال باحد المواقع عن طريق الـ FTP فأن البرنامج يعمل على حفظ بيانات الموقع بالبرنامج

ليسهل على المستخدم معاودة الدخول لموقعه بشكل سريع ودون ادخال البيانات .

البيانات تحفظ بملف يدعى leapftp.ini تحت مسمى History بشكل مشفر وغير قابل للقراءة .


    h1=xxxx.com:user:yG~`zR‚CE=‰F}OzI‡A„YٹH{UFXH`‡[

الخطورة تكمن في أمكانية نسخ سطر الموقع المشفر الذي يحتوى على (domain – user – pass) موقع المستخدم

ولصقه داخل ملف leapftp.ini لنفس البرنامج على جهاز اخر وسيتعرف البرنامج على بيانات الموقع ويتصل به .

للأطلاع على تفاصيل الثغرة securityreason.com .

المصدر

Ghost Hacker Blog

مدونة تهتم بالتقنية والاختراق والأمن المعلوماتي واخر الأخبار الامنية والثغرات

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…